--:--TÂRGU MUREȘ
ROEN
Contact
Securitate și date1 septembrie 20264 min de citit

Cum recunoști un email de phishing în firma ta

Semnele concrete după care se recunoaște un mesaj fals, plus ce faci în primele minute dacă cineva a dat deja click.

Phishingul nu mai arată ca acum zece ani. Mesajele cu greșeli gramaticale și prinți nigerieni au fost înlocuite de emailuri care imită perfect o factură, o notificare bancară sau un mesaj de la directorul firmei.

Tehnica nu s-a schimbat însă: se bazează pe grabă și pe autoritate.

Cele patru semne care apar aproape întotdeauna

1. Urgență artificială

„Contul va fi suspendat în 24 de ore.” „Plata trebuie făcută azi.” Graba e instrumentul principal, pentru că un om grăbit nu verifică. Orice mesaj care creează presiune de timp merită exact tratamentul opus: încetinește.

2. Adresa expeditorului, citită până la capăt

Numele afișat poate fi orice. Adresa reală e cea care contează, iar trucul obișnuit e o literă schimbată sau un domeniu care seamănă: „.ro” devine „.info”, „rn” în loc de „m”. Verifică ultima parte, cea de dinaintea barei — acolo e adevărul.

3. Linkul nu duce unde scrie

Ține cursorul deasupra linkului, fără să apeși. Adresa reală apare jos în browser sau într-o etichetă. Pe telefon, ține apăsat lung. Dacă textul spune „banca ta” și adresa arată altceva, ai răspunsul.

4. Ți se cere ceva ce nu se cere niciodată pe email

Nicio bancă, nicio instituție și niciun furnizor serios nu cere parola, codul de pe card sau codul primit prin SMS printr-un email. Nu există excepții — deci nu are rost să cauți una.

Varianta care păcălește și oamenii atenți

Cea mai eficientă formă nu se trimite la sute de oameni. E scrisă special pentru firma ta, după ce cineva a citit site-ul și paginile de socializare: numele directorului, ale colegilor, un proiect în derulare.

Un mesaj de la „director” către contabilitate, care cere o plată urgentă către un cont nou, în timp ce directorul e chiar plecat în delegație, nu ridică suspiciuni prin conținut. Ridică prin procedură — dacă există una.

Regula care oprește aproape tot

Orice schimbare de cont bancar se confirmă telefonic, la un număr pe care îl aveai deja. Nu la numărul din email. Fără excepții, indiferent cine cere și cât de grăbit pare.

E o regulă de o frază, se aplică în două minute și e cea mai eficientă măsură de securitate pe care o poate lua o firmă mică.

Dacă cineva a dat deja click

  1. Deconectează calculatorul de la rețea — scoate cablul sau oprește wi-fi-ul. Nu îl închide, ca să nu se piardă urmele.
  2. Schimbă parola contului vizat, de pe alt dispozitiv.
  3. Anunță imediat, fără să cauți vinovați. Fiecare minut de rușine costă mai mult decât greșeala.
  4. Dacă s-a făcut o plată, sună banca în aceeași oră. Uneori se poate opri.
  5. Verifică dacă s-a creat vreo regulă de redirecționare în cutia poștală — e primul lucru pe care îl fac atacatorii, ca să citească răspunsurile fără să știi.

Ce ajută mai mult decât instruirea

Instruirea ajută, dar oamenii obosesc. Două măsuri tehnice fac mai mult decât orice curs:

  • Autentificare în doi pași pe email și pe orice cont important. Chiar dacă parola ajunge la cineva, nu îi folosește la nimic.
  • O etichetă automată pe emailurile din exterior. Când mesajul „de la director” apare marcat „extern”, cade singur.

Amândouă se configurează într-o după-amiază și nu cer nimic de la utilizatori.

Înapoi la blog

ARTICOLE DESPRE ACEST SERVICIU

AI UN PROIECT?
HAI SĂ-L DIGITALIZĂM.

Spune-ne pe scurt ce vrei să construiești. Îți răspundem cu o primă evaluare, nu cu o ofertă generică.

ÎNCEPE O CONVERSAȚIE